9 juli 2019 - KB4506991 cumulatieve update voor .NET Framework 3.5 en 4.8 voor Windows 10, versie 1903

Van toepassing op
.NET

Opmerking

  • Van toepassing op:
  • Microsoft .NET Framework 3.5 en 4.8

Overzicht

Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code in .NET-software als de software de bronopmaak van een bestand niet controleert. Er bestaat een beveiligingslek met betrekking tot het omzeilen van authenticatie in WCF en WIF waardoor SAML-tokens kunnen worden ondertekend met behulp van willekeurige symmetrische sleutels. Door dit beveiligingslek kan een aanvaller zich voordoen als een andere gebruiker. Het beveiligingslek bestaat in WCF, WIF 3.5 en later in .NET Framework, WIF 1.0-component in Windows, WIF Nuget-pakket en WIF-implementatie in SharePoint. Er bestaat een beveiligingslek met betrekking tot informatievrijgave als via Exchange en Azure Active Directory entiteiten kunnen worden gemaakt, ook al hebben ze weergavenamen die niet-afdrukbare tekens bevatten.

Ga voor meer informatie over de kwetsbaarheden naar de volgende CVE (Common Vulnerabilities and Exposures):

Bekende problemen in deze update

Microsoft is momenteel niet op de hoogte van enige problemen met deze update.

Hoe u deze update kunt downloaden

Deze update installeren

Als u deze update wilt downloaden en installeren, gaat u naar Instellingen, Update & Security, Windows Update en selecteert u vervolgens Controleren op updates.

Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
                Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 4506991 voor een lijst van bestanden die deel uitmaken van deze update.

Informatie over beveiliging en beveiliging